autoua
×
Autoua.netФорумІнформатика та побутова електроніка

Wi-fi в качестве основной сети небольшой компании

опытный писатель ***
43 года, Киев
Сообщения: 1355
С нами с 22.10.2007

Wi-fi в качестве основной сети небольшой компании
      7 мая 2008 в 14:35 Гілками

Знакомая хочет перести весь свой офис на Wi-Fi, офис 2 комнаты 10 компьютеров и сервер.
С ее проводной сетью проблем за 2 года было 0 чувствую что с вайфаем будут каждую неделю.
Подскажите отговаривать-ли или это может у меня слегка предвзятое отношение.


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
Матерщинник и крамольник ****
49 лет, Киев
Сообщения: 22361
С нами с 18.02.2006

Re: Wi-fi в качестве основной сети небольшой компании [Re: JuliaG]
      7 мая 2008 в 14:48 Гілками

Работать будет, фигли. Только до определённого момента. В дружеской конторе 30 компов так завязано, причём через нелюбимый мной д-линк. Работает.

Но вот не так давно по сетке проходило массовое обновление - каждая машина тянула по 50 мег с сервера - так сетка благополучно легла. Пока нагрузка небольшая и неодновременная, всё работает.

Манагеры наши, кстати, с ноутами сидят на вайфае, но половина требует шнурок к рабочему месту - музыкой медленно меняться


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
новичок ***
53 года, Киев
Сообщения: 36
С нами с 30.05.2005

Re: Wi-fi в качестве основной сети небольшой компании [Re: JuliaG]
      7 мая 2008 в 15:02 Гілками

На таком количестве машин будет работать без проблем... Вот только D-Link не советую брать... Тут как повезет, может работать без проблем, а может виснуть на день по 5 раз.
Ну и вопрос возник однако, а для каких целей менять, если по проводам ходит нормально?
Если надо добавить машины, так пусть поставит просто точку доступа в эту-же сеть и гости просто подключаются когда надо


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
опытный писатель ***
43 года, Киев
Сообщения: 1355
С нами с 22.10.2007

Re: Wi-fi в качестве основной сети небольшой компании [Re: JuliaG]
      7 мая 2008 в 15:09 Гілками

Отвечу сразу всем.
Сейчас стоит гигабитный свич на 24 порта, шустрые машинки могут получить скорость до 50мбайт\сек, как мне кажется выдавить из вайфайа больше 5мб\сек нужно очень хорошо постараться...
Делается в офисе ремонт - меняется все - пришли "специалисты" по прокладке сетей предложили построить сеть на вайфае, понятно что все у нас хотят ничего не делать а получить как за неделю слесарных работ...
вот собираю аргументы чтоб отговорить т.к. жалко мне их, кажется мне намучаются они.


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
Достоевский ***
20 лет за рулем, Киев
Сообщения: 8075
С нами с 11.01.2008

Re: Wi-fi в качестве основной сети небольшой компании [Re: JuliaG]
      7 мая 2008 в 16:33 Гілками

Как только захочется переписать фильм - с тоской начнет вспоминаться проводная сеть.


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
Достоевский **
48 лет (25 лет за рулем), Киев
Сообщения: 7182
С нами с 30.11.2001

Re: Wi-fi в качестве основной сети небольшой компании [Re: Nimrod]
      7 мая 2008 в 17:02 Гілками

В ответ на:

Как только захочется переписать фильм - с тоской начнет вспоминаться проводная сеть.




+1
у мну дома две сети: wi-fi и ethernet 100 Mb
что-то быстро переписать (от 500 мбайт) ТОЛЬКО по шнурку.
wi-fi ТОЛЬКО инет.


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
Матерщинник и крамольник ****
49 лет, Киев
Сообщения: 22361
С нами с 18.02.2006

Re: Wi-fi в качестве основной сети небольшой компании [Re: hollywood]
      7 мая 2008 в 17:03 Гілками

+1

Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
V.I.P ***
51 год (22 года за рулем), Херсон
Сообщения: 13738
С нами с 23.10.2003

Re: Wi-fi в качестве основной сети небольшой компании [Re: JuliaG]
      7 мая 2008 в 18:54 Гілками

Гигабитный свит ни в коем случае не менять на Wi-Fi.
Про скорость уже говорили. И еще по безопасности, теоретически, любой хакер с ноутом под линухом разломает беспроводную сеть как 2 байта переслать.


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
странный писатель ***
Киев
Сообщения: 17817
С нами с 08.08.2004

Re: Wi-fi в качестве основной сети небольшой компании [Re: Water]
      7 мая 2008 в 19:02 Гілками

В ответ на:

И еще по безопасности, теоретически, любой хакер с ноутом под линухом разломает беспроводную сеть как 2 байта переслать.




Ну это разве шо если совсем в настройки своего роутера не вникать...


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
старый писатель *
Киев
Сообщения: 987
С нами с 18.04.2008

Re: Wi-fi в качестве основной сети небольшой компании [Re: Поппель]
      7 мая 2008 в 19:10 Гілками

В ответ на:

Ну это разве шо если совсем в настройки своего роутера не вникать...




+1


WPA2 + TKIP + какой-нить CA на чем угодно и привет.

Змінено HD_Zed (19:19 07/05/2008)


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
Достоевский ***
20 лет за рулем, Киев
Сообщения: 8075
С нами с 11.01.2008

Re: Wi-fi в качестве основной сети небольшой компании [Re: HD_Zed]
      7 мая 2008 в 19:33 Гілками

В ответ на:

В ответ на:

Ну это разве шо если совсем в настройки своего роутера не вникать...




+1


WPA2 + TKIP + какой-нить CA на чем угодно и привет.




Не "привет", а вопрос времени


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
странный писатель ***
Киев
Сообщения: 17817
С нами с 08.08.2004

Re: Wi-fi в качестве основной сети небольшой компании [Re: Nimrod]
      7 мая 2008 в 19:41 Гілками

В ответ на:

В ответ на:

В ответ на:

Ну это разве шо если совсем в настройки своего роутера не вникать...




+1


WPA2 + TKIP + какой-нить CA на чем угодно и привет.




Не "привет", а вопрос времени




Ну вот когда AES будут ломать за минуты.. примерно тогда же, когда корабли будут бороздить галактики через искривление пространства..

Змінено Поппель (19:44 07/05/2008)


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
старый писатель *
Киев
Сообщения: 987
С нами с 18.04.2008

Re: Wi-fi в качестве основной сети небольшой компании [Re: Поппель]
      7 мая 2008 в 20:20 Гілками

В ответ на:

Не "привет", а вопрос времени



Вопрос очень большого времени. солнце потухнет раньше с нашими текущими вычислительными мощностями
допустим гипотетическую ситуацию (сродни сферическому коню в ваккууме)что у злоумышленника таки есть доступ в сеть. а там такой неожиданный облом в виде IPSec и Certification Authority. Упс

Змінено HD_Zed (20:23 07/05/2008)


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
Достоевский ***
20 лет за рулем, Киев
Сообщения: 8075
С нами с 11.01.2008

Re: Wi-fi в качестве основной сети небольшой компании [Re: HD_Zed]
      7 мая 2008 в 20:52 Гілками

В ответ на:

В ответ на:

Не "привет", а вопрос времени



Вопрос очень большого времени. солнце потухнет раньше с нашими текущими вычислительными мощностями
допустим гипотетическую ситуацию (сродни сферическому коню в ваккууме)что у злоумышленника таки есть доступ в сеть. а там такой неожиданный облом в виде IPSec и Certification Authority. Упс




А я разве что-то говорил про bruteforceattack?
Например, засылается троян и получаются все настройки сети. Дальше продолжать?
Вариант попроще: зайти в гости как клиент и как-нибудь получить относительно честный доступ. Дальше - по обстоятельствам.

Была когда-то дыра в драйверах wi-fi адаптера для какой-то серии нуота, используя эксплоит можно было получить доступ к компу просто находясь в радиусе действия. Да, такое - очень большая редкость, но любые вещи повторяются рано или поздно.

Большинство проломов, которые были сделаны не за счет ошибок программ - это т.н. "социальный хакинг". И быстродействие компутера тут соверешнно неважно.


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
старый писатель *
Киев
Сообщения: 987
С нами с 18.04.2008

Re: Wi-fi в качестве основной сети небольшой компании [Re: Nimrod]
      7 мая 2008 в 21:06 Гілками

В ответ на:

А я разве что-то говорил про bruteforceattack?
Например, засылается троян и получаются все настройки сети. Дальше продолжать?



Ага, очень интересно как будешь обманывать тот же IPSec и доставать сертификаты. Кстати, без подколок действительно интересно.

В ответ на:

Вариант попроще: зайти в гости как клиент и как-нибудь получить относительно честный доступ. Дальше - по обстоятельствам.



даже супербигбоссы приезжающие с нашим супербигбоссам с ноутами имеют доступ тока в "песочницу" из которой есть полуинтернет и никакого пересечения с локальной сетью.
а от соцхакинга защищаться тяжело, да и не о нем тут речь, с таким же успехом ломается любая другая сеть.


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
V.I.P ***
51 год (22 года за рулем), Херсон
Сообщения: 13738
С нами с 23.10.2003

Re: Wi-fi в качестве основной сети небольшой компании [Re: HD_Zed]
      7 мая 2008 в 22:34 Гілками

В ответ на:

а от соцхакинга защищаться тяжело, да и не о нем тут речь, с таким же успехом ломается любая другая сеть.



Речь идет о проводной и беспроводной сети, если сеть проводная и нет выхода в инет, то взломать такую сеть нельзя никак, только если физически подключиться к свитчу. В проводной теоретически такой взлом возможен.


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
aSa
V.I.P **
52 года (30 лет за рулем), GTA
Сообщения: 12469
С нами с 20.12.2002

Продолжать. Например на роутере стоит фильтрация по МАС (+) [Re: Nimrod]
      7 мая 2008 в 22:38 Гілками

т.е. никакой "чужой" мас по идее доступ в сетку ВООБЩЕ не получит, до всяких натсроек и ключей. Ну разве что спереть иксплойтом и мас адреса тоже, правда два одинаковых в одной сети всплывет быстро если вообще работать оба будут
Так что имхо отключенный броадкаст + фильтрция по мас+ ключики думаю на 99% сетку обезопасят от средней руки кулцхакерства.


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
старый писатель *
Киев
Сообщения: 987
С нами с 18.04.2008

Re: Wi-fi в качестве основной сети небольшой компании [Re: Water]
      7 мая 2008 в 23:08 Гілками

В ответ на:

Речь идет о проводной и беспроводной сети, если сеть проводная и нет выхода в инет, то взломать такую сеть нельзя никак, только если физически подключиться к свитчу. В проводной теоретически такой взлом возможен.




к проводной тоже можно подключиться, если только вся инфраструктура сети не спрятана внутри помещений конторы и не проходит по кабельной системе совместного пользования, что почти всегда так и есть(помните таких себе NetVampire девайсы? для 10xBaseT та же ситуация). А нормально построенная сеть не даст чужой машине вообще что-либо услышать, уведомив админа об чужом МАКе в системе, смене МАКа на одном ИП, или вообще заблокирует порт где засветился левый мак хотя бы парой пакетов. а без знания какого либо МАКа внутри сети сложно не спалиться, и это только мы обходим первых три уровня OSI, а дальше еще смешнее. Реально не зная структуры сети поломать ее "с кандачка" невозможно, или админ полный лось
По вайфаю то же самое. WPA2 и VPN или IPSec решают все проблемы, так что автор, при толковом базовом железе и правильном планировании сети шансы что именно вас кто-то попытается сломать, а тем более сломает - стремятся к нулю.

Змінено HD_Zed (23:12 07/05/2008)


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
странный писатель ***
Киев
Сообщения: 17817
С нами с 08.08.2004

Re: Wi-fi в качестве основной сети небольшой компании [Re: HD_Zed]
      8 мая 2008 в 07:02 Гілками

В ответ на:

В ответ на:

Не "привет", а вопрос времени



Вопрос очень большого времени. солнце потухнет раньше с нашими текущими вычислительными мощностями




Кстати, о наших текущих мощностях. Есть так называемый Предел Неймана, который явяется нижним пределом потребляемой энергии для произведения вычисления, и составляет ln(2)kT на изменение(стирание) одного бита. Где k - постоянная Больцмана, а Т - температура вычислительной системы. Это не зависит от скорости текущих процесоров, это физический предел.

Так вот, на перебор даже 128-битного ключа AES нужно устройство, потребляющее 10 Гигаватт в течение 100 лет

Самая мощная в мире АЭС - 8 Гигаватт


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
V.I.P ***
51 год (22 года за рулем), Херсон
Сообщения: 13738
С нами с 23.10.2003

Re: Wi-fi в качестве основной сети небольшой компании [Re: Поппель]
      8 мая 2008 в 07:55 Гілками

В ответ на:

Так вот, на перебор даже 128-битного ключа AES нужно устройство, потребляющее 10 Гигаватт в течение 100 лет
Самая мощная в мире АЭС - 8 Гигаватт



Распределенные вычисления.


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
Autoua.netФорумІнформатика та побутова електроніка
Додаткова інформація
1 користувачів і 4 що побажали залишитися невідомими читають цей форум.

Модератор:  AlMat, Yorc, moderator 

Роздрукувати всю тему

Права
      Ви не можете створювати нові теми
      Ви не можете відповідати на повідомлення
      HTML дозволений
      UBBCode дозволений

Рейтинг:
Переглядів теми: 1390

Оціните цю тему

Перейти в

Правила конференції | Календар | FAQ | Карта розділу | Мобільна версія